ln der Stellung „OFF“ wird die
Verbindung zum Internet und zum
Fernwartungsportal komplett getrennt. Der Router ist offline.
Mit der Stellung „ONL“ verbindet sich
der Router zum
Fernwartungsportal mbCONNECT24 und ermöglicht die Datenerfassung. Dazu ist der Zugriff auf den
Webserver und das Datenmonitoring des Routers möglich, jedoch keine Fernwartung.
Die Stellung „REM“ ist für die
Fernwartung. Das Routing
ermöglicht den transparenten Zugriff auf alle Teilnehmer im LAN-Segment. Durch das Zurückstellen auf
"ONL" kann das Anlagenpersonal die Fernwartung jederzeit beenden.
In Stellung „OFF“ des Schalters ist die Verbindung nach außen komplett getrennt. Sobald der
Anlagenbediener auf Stellung „ONL“ schaltet, baut der Router eine VPN-Verbindung zum mbConnect24-Server auf
und
wird im Portal als „Connected“ angezeigt. In diesem Modus ist der Fernzugriff auf die Daten und die Dienste des
Routers möglich – jedoch nicht der Zugang zu den Komponenten und zum Netzwerk hinter dem Router. Das Routing,
und
damit der transparente Zugriff zur Fernwartung der Anlage, ist nur mit Schalterstellung „REM“ möglich. Der
skalierbare Zugriffsschutz erlaubt es dem Anwender, die Services des Routers, beispielsweise zur
Datenerfassung,
kontinuierlich zu nutzen, während er die Fernwartung nur bei tatsächlichem Bedarf freischaltet.
Security by Design
Industrial Security ist eine der Kernkompetenzen von MB connect line. Die Produkte und Lösungen werden
streng nach dem Prinzip „Security by Design“ entwickelt. Basis sind die in der IEC62443 festgelegten Normen.
Die Industrie-Router mbNet und mbNet.rokey sind mit einem sicheren Hardware-Element (Kryptochip) und einem
Secure Boot-Konzept ausgestattet, so dass Geräte nur mit signierter und vertrauenswürdiger Firmware booten
können. Alle im Speicher oder auf der mbEdge-SD-Karte gespeicherten Daten sind verschlüsselt. Sie sind ohne
den im Kryptochip gespeicherten Schlüssel nicht lesbar. Sichere Systeme und Geräte setzen einen sicheren
Entwicklungsprozess voraus. Die Entwicklungs-Ingenieure von MB connect line sind entsprechend zertifiziert:
Teletrust T.I.S.P und T.P.S.S.E.
▪ ds
Jetzt mehr erfahren!
12. - 13. März 2019
Stand: 436